Kategorie: Blog

Es wurden 113 Sicherheitsanfälligkeiten in Rust Coreutils festgestellt. In Ubuntu 26.04 wurden cp, mv und rm aus den GNU Coreutils zurückgebracht.

Canonical hat vorläufige Ergebnisse des unabhängigen Sicherheitsaudits des uutils coreutils (Rust Coreutils) veröffentlicht, das in der Programmiersprache Rust geschrieben und teilweise in Ubuntu anstelle des GNU Coreutils-Pakets verwendet wird. Das Audit wurde von Zellic durchgeführt, einem Unternehmen mit Erfahrung in der Analyse von Sicherheitsanfälligkeiten in Rust-Projekten. Bei der Überprüfung wurden 113 Sicherheitsprobleme gefunden. Der Bericht ist derzeit verfügbar […]

Veröffentlichung von GNU Coreutils 9.11

Die stabile Version des GNU Coreutils 9.11-Pakets grundlegender Systemwerkzeuge ist jetzt verfügbar, das Programme wie sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln und ls umfasst. Schlüsselneuheiten: In den Tools cut, nl, unexpan und expand wurde die Unterstützung für mehrbyteige Zeichen implementiert. Der cut-Utility wurden die Optionen „-w“, „-F“ und „-O“ zur Kompatibilität hinzugefügt […]

Ubuntu 26.04 LTS

Am 23. April wurde die neue Version Ubuntu 26.04 LTS mit langfristiger Unterstützung unter dem Codenamen „Resolute Raccoon“ veröffentlicht, die von der offiziellen Website ubuntu.com heruntergeladen und installiert werden kann. „Resolute Raccoon“ basiert auf Verbesserungen, die auf die Erhöhung der Stabilität abzielen und in den Zwischenversionen vorgestellt wurden, einschließlich der vollständigen Festplattenverschlüsselung mit TPM-Unterstützung, verbesserter Unterstützung für Anforderungsberechtigungen von Anwendungen, Livepatch-Updates […]

Eine Schwachstelle in PackageKit ermöglicht es, Root-Rechte in verschiedenen Linux-Distributionen zu erlangen.

In PackageKit, der D-Bus-Schicht zur Vereinheitlichung der Paketverwaltungsoperationen, wurde die Sicherheitsanfälligkeit Pack2TheRoot (CVE-2026-41651) entdeckt, die es einem unprivilegierten Benutzer ermöglicht, beliebige Pakete zu installieren oder zu entfernen und root-Zugriff auf das System zu erhalten. Das Problem tritt seit Version 1.0.2 (2014) auf und wurde in der Version PackageKit 1.3.5 behoben. Das Problem wurde von Forschern des Unternehmens Deutsche Telekom mit Hilfe des KI-Modells Claude Opus identifiziert. Ein funktionierender Exploit wurde vorbereitet, der in […]

Das Projekt Intel Open Ecosystem Community and Evangelism wurde eingestellt

Es ist kein Geheimnis, dass Intel in letzter Zeit schrittweise seine Beteiligung an Open Source verringert. Von etwa 1.300 Unternehmens-Repositories auf GitHub sind bereits 903 archiviert, und die letzte Welle von Schließungen fand im Dezember letzten Jahres statt (siehe: https://www.phoronix.com/news/Intel-OSS-Projects-Ended-2025). Nun hat Intel, das seine Open-Source-Aktivitäten zurückfährt, auch den Schritt gewagt, die Vorteile von Open Source nicht mehr zu propagieren: Im Unternehmen sind keine Mitarbeiter mehr übrig, […]

Das Ubuntu 26.04 ist verfügbar

Das Ubuntu 26.04 „Resolute Raccoon“ wurde veröffentlicht, das zu den Versionen mit langfristiger Unterstützung (LTS) gehört, deren Updates über einen Zeitraum von 15 Jahren bereitgestellt werden (5 Jahre für die Öffentlichkeit, plus weitere 10 Jahre für Nutzer des Ubuntu Pro-Service). Die Installationsbilder wurden für Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Budgie, Ubuntu Studio, Xubuntu, Ubuntu Kylin (eine Edition für China) und Ubuntu […]

Eine Schwachstelle in der API IndexedDB, die es ermöglicht, Benutzer von Firefox und Tor Browser zu identifizieren.

Im Gecko-Browser-Engine wurde eine Sicherheitsanfälligkeit (CVE-2026-6770) festgestellt, die es ermöglicht, eindeutige Identifikatoren zur Verfolgung der Öffnung verschiedener Websites aus einem einzigen Browser zu erstellen. Das Problem tritt in allen auf Firefox basierenden Browsern auf, einschließlich des Tor Browsers, und funktioniert sogar im privaten Modus. Die Identifikatoren gelten innerhalb des aktuellen Browsers und werden nach dem Neustart des Browsers zurückgesetzt. Die Sicherheitsanfälligkeit wurde in den Versionen Firefox 150/140.10.0 behoben […]

ONLYOFFICE wurde als inkompatibel mit AGPLv3 erkannt

Am 15. April erkannte die Free Software Foundation, dass die Lizenz von ONLYOFFICE mit der Lizenz AGPLv3 inkompatibel ist. Auslöser für das Verfahren war der Konflikt um das Projekt Euro-Office — einen europäischen Fork von ONLYOFFICE. Im März 2026 entfernten die Entwickler von Euro-Office einige zusätzliche Bestimmungen aus der AGPLv3-Lizenz, die ONLYOFFICE 2021 hinzugefügt hatte. Diese Bestimmungen verlangten unter anderem von allen abgeleiteten Produkten, das ursprüngliche Logo beizubehalten […]

QEMU 11.0

Am 21. April wurde die große Version 11.0 von QEMU veröffentlicht – einer freien Open-Source-Software zur Emulation von Hardware verschiedener Plattformen. Das Update enthält: ein neues Prozessormodell für Intel Diamond Rapids; einen neuen „Nitro“-Beschleuniger zur Ausführung von Nitro Enclaves (ermöglicht die Ausführung von isolierten Umgebungen (Enklaven) direkt über QEMU auf Hosts, die die Nitro-Technologie unterstützen, ohne dass […]

Veröffentlichung des Emulators QEMU 11.0.0

Die Version 11.0.0 des QEMU-Projekts wurde veröffentlicht. Als Emulator ermöglicht QEMU das Ausführen von Programmen, die für eine Hardwareplattform kompiliert wurden, auf einem System mit einer völlig anderen Architektur, zum Beispiel das Ausführen einer ARM-Anwendung auf einem x86-kompatiblen PC. Im Virtualisierungsmodus bietet QEMU eine nahezu hardwarenahe Leistung bei der Ausführung von Code in einer isolierten Umgebung, indem es die Anweisungen direkt auf der CPU ausführt und […]

Veröffentlichung von Nuitka 4.0, dem Compiler für die Programmiersprache Python. Fortschritte bei der JIT-Entwicklung in CPython.

Die Veröffentlichung des Projekts Nuitka 4.0 ist verfügbar. Dieses Projekt entwickelt einen Compiler, um Skripte in Python in C-Darstellungen zu übersetzen, die dann in eine ausführbare Datei kompiliert werden können, wobei libpython verwendet wird, um maximale Kompatibilität mit CPython sicherzustellen (es werden standardmäßige CPython-Tools zur Verwaltung von Objekten verwendet). Vollständige Kompatibilität mit den aktuellen Versionen von Python 2.6, 2.7, 3.4 — 3.13 ist gegeben. Im Vergleich zu […]

Das WSL9x-Projekt zum Ausführen moderner Linux-Kernel in der Umgebung von Windows 95

Ein von Microsoft unabhängiger Enthusiast hat das WSL9x-Toolkit (Windows 9x Subsystem for Linux) entwickelt, das ermöglicht, moderne Linux-Kernel innerhalb des Windows 95/98/ME-Kernels auszuführen. Das Projekt bietet die Möglichkeit, Linux- und Windows 9x-Anwendungen nebeneinander in einem System auszuführen, ähnlich wie es die WSL-Schicht in modernen Windows-Versionen ermöglicht, mit Linux-Anwendungen zu arbeiten. Unterstützt wird […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster